用户希望我总结网页截图中的漏洞信息。 我需要提取以下关键信息: 1. 漏洞概述 (Vulnerability Overview): 标题和描述部分。 2. 影响范围 (Affected Scope): 受影响的软件版本。 3. 修复方案 (Remediation): 是否有提到的修复方法。 4. POC/Exploit Code: 检查是否有代码块。 分析截图内容: 标题: "Endian Firewall /cgi-bin/smtprouting.cgi ADDRESS BCC Stored Cross-Site Scripting" 描述 (Description): "Endian Firewall version 3.3.25 and prior allow stored cross site scripting (XSS) via the ADDRESS BCC parameter to /cgi-bin/smtprouting.cgi. An authenticated attacker can inject arbitrary JavaScript that is stored and executed when other users view the affected page." 受影响版本 (Affected): "Endian Firewall 漏洞总结 漏洞概述 漏洞名称: Endian Firewall /cgi-bin/smtprouting.cgi ADDRESS BCC Stored Cross-Site Scripting (存储型跨站脚本漏洞) 描述: Endian Firewall 3.3.25 及更早版本存在存储型跨站脚本 (XSS) 漏洞。攻击者可以通过 的 参数注入任意 JavaScript 代码。经过身份验证的攻击者可以将恶意脚本存储下来,当其他用户查看受影响页面时,脚本会被执行。 影响范围 受影响软件: Endian Firewall 受影响版本: <= 3.3.25 修复方案 页面未直接提供具体的修复补丁或升级版本建议。通常建议将软件升级到修复了该漏洞的最新版本。 POC/Exploit 代码 页面中未包含具体的 POC 代码或利用脚本块,仅提供了漏洞描述和参考链接。 参考链接:**